Техническая информация
- %TEMP%\ff93.tmp\ff94.tmp\ff95.bat
- %TEMP%\ff93.tmp\ff94.tmp\ff95.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\FF93.tmp\FF94.tmp\FF95.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\FF93.tmp\FF94.tmp\FF95.bat <Полный путь к файлу>"
- '<SYSTEM32>\find.exe' "127.0.0.1 acdid.acdsystems.com" <DRIVERS>\etc\hosts
- '<SYSTEM32>\find.exe' "127.0.0.1 acdidserver.acdsee.cn" <DRIVERS>\etc\hosts
- '<SYSTEM32>\ipconfig.exe' /flushdns